การปล้นที่แปลกประหลาด: $ 8.4 ล้านหายไปเหมือนเคล็ดลับของนักมายากลที่ไม่ดี

ในมุมเล็ก ๆ ที่แปลกตาของขอบเขตบล็อกเชนโปรโตคอล RWA ที่เป็นผู้เข้าร่วม Zoth ได้พบว่าตัวเองอยู่ในสถานการณ์ที่น่าเศร้าเหมือนแมวที่จับได้ในตลาดปลา การหาประโยชน์ที่โชคร้ายนำไปสู่การสูญเสียมากกว่า 8.4 ล้านเหรียญสหรัฐทำให้เพื่อน ๆ ของเราได้รับความนิยมที่ Zoth ส่งเว็บไซต์ของพวกเขาเข้าสู่โหมดการบำรุงรักษา พูดคุยเกี่ยวกับการดีท็อกซ์ดิจิตอล!

ในวันที่โชคชะตาของวันที่ 21 มีนาคมสุนัขเฝ้าบ้านเฝ้าระวังที่ Cyvers บริษัท รักษาความปลอดภัยบล็อกเชนสังเกตเห็นการทำธุรกรรมที่ยกคิ้วมากกว่าตัดผมที่ไม่ดี พวกเขารายงานว่ากระเป๋าเงิน Deployer ของโปรโตคอลถูกบุกรุก – เช่นเพื่อนที่เชื่อถือได้ซึ่งขอรหัสผ่าน Netflix ของคุณอย่างกะทันหัน อนิจจา ผู้โจมตีได้นำเงินจำนวน 8.4 ล้านเหรียญสหรัฐไปใช้ในสินทรัพย์ crypto เร็วกว่าที่คุณพูดได้ว่า“ ฉันควรลงทุนในถุงเท้าแทน”

ในสิ่งที่รู้สึกเหมือนเป็นเรื่องที่น่าทึ่งในซิทคอมที่เขียนไม่ดีการโจรกรรมไม่ได้จบลงที่นั่น สินทรัพย์ที่ถูกขโมยถูกเปลี่ยนเป็น Dai Stablecoin อย่างรวดเร็ว – เพราะทำไมไม่ – และบัลเล่ต์ก็เต้นไปยังที่อยู่อื่นในเวลาไม่กี่นาที!

//S3.cointelegraph.com/uploads/2025-03/0195B86E-45AC-7A09-A93D-32593833C6C3″/>

The Great Privilege Leak: ตลกของข้อผิดพลาด

จากข้อมูลของ Cyvers เหตุการณ์ทั้งหมดนี้ทำหน้าที่เป็นเครื่องเตือนความทรงจำว่าโปรโตคอลสัญญาอัจฉริยะที่มีช่องโหว่ที่มีความเสี่ยงสามารถทำได้อย่างไร

Hakan Unal หัวหน้า SOC อาวุโสที่ Cyvers แบ่งปันข้อมูลเชิงลึกที่น่าขบขันของเขากับ Cryptomoon เขาแนะนำว่าการแฮ็คน่าจะเป็นผลมาจากการรั่วไหลของสิทธิพิเศษของผู้ดูแลระบบ ประมาณ 30 นาทีก่อนความล้มเหลวสัญญา Zoth ได้รับการอัพเกรดเป็นเวอร์ชันที่เป็นอันตรายจากที่อยู่ที่ค่อนข้างน่าสงสัย ฉลาดอย่างไม่น่าเชื่อ แต่น่าเศร้าอย่างน่าเศร้า!

“ นี่ไม่ใช่การหาประโยชน์จากสวนของคุณวัตสันที่รักของฉัน” เขากล่าว“ วิธีนี้ผ่านกลไกการรักษาความปลอดภัยเหมือนที่พวกเขาทำจากชีสสวิสและเสนอการควบคุมกองทุนผู้ใช้อย่างเต็มที่ในเวลาบันทึก!” อ่าความมั่นใจของแฮ็กเกอร์ด้วยกุญแจผู้ดูแลระบบ!

ตามที่ Unal ในขณะที่การโจมตีดังกล่าวอาจหลีกเลี่ยงได้ด้วยการป้องกันที่ดีกว่า – เช่นการใช้การอัพเกรดสัญญาแบบ multisig หรือใช้ Timelocks – เป็นที่ชัดเจนว่าระบบนิเวศ defi นั้นเต็มไปด้วยความท้าทาย การประนีประนอมหลักของผู้ดูแลระบบยังคงเป็น“ ความเสี่ยงที่สำคัญ” เขากล่าวและคร่ำครวญถึงสถานะที่โชคร้ายของกิจการ เราต้องสงสัยว่าผู้สร้างความเสียหายดิจิทัลเหล่านี้จะเป็นยางหรือไม่?

“ หากไม่มีกลไกการอัพเกรดแบบกระจายอำนาจเราจะพบว่าตัวเองเป็นเจ้าภาพจัดงานปาร์ตี้ที่ไม่มีที่สิ้นสุดสำหรับผู้โจมตีที่กำหนดเป้าหมายบทบาทที่ได้รับสิทธิพิเศษ” เขากล่าวสรุป และคิดว่าเรากังวลเกี่ยวกับการขาดแคลนนักแสดงตลกที่ดี!

2025-03-21 14:35